受害人视角源自youtube&twitter
防治措施:不要进入陌生人的大厅,更改大厅权限为仅限受邀好友进入。
原理,通过panorama的UI漏洞,在大厅通过p2p方式远程执行javascript脚本,获取权限后对游戏内浏览器执行注入修改内存sv_cheats参数,达到暴力作弊效果。在未劫持steamclientservice(也就是把vac通过某种方法禁用,就能暴力作弊且不被VAC,但是有几率导致vac屏蔽弹出。vac就是个垃圾!!!)情况下如此直接修改参数风险很高,因此非常危险。然而,视频中所示的VAC BAN也是外挂篡改的UI,那位主播实际在steam里没有被ban。(也就是说利用这个漏洞去作弊也是安全的)。对csgo的各种一秒换5个名字,假勋章假段位假UI各种玩弄,这游戏的太多长久没有修复的漏洞已经被玩烂了。